¿Qué es mejor para los próximos años Ingeniería de software o seguridad de la información?

¡InfoSec está creciendo a pasos agigantados! Trato con regularidad las auditorías de InfoSec de grandes corporaciones.

La mayoría de las empresas ahora requieren evaluaciones de vulnerabilidad anuales obligatorias, pentesting de terceros e informes de auditoría de tipo SOC 3. Todo esto crea empleos para los jóvenes como tú.

Gracias a los requisitos de seguridad cada vez mayores de las grandes corporaciones que en los últimos 10 años han sido engañados por los piratas informáticos, ahora requieren lo mismo de sus socios comerciales, lo que obliga a los proveedores a comprometerse con el mismo nivel de seguridad alto (léase “costoso”).

En el lado negativo, crea una barrera para las empresas más pequeñas que intentan hacer negocios con grandes corporaciones debido a su enfoque único de seguridad para todos. Además, encuentro que muchos grupos de InfoSec en grandes empresas están tan atrapados en la seguridad por el bien de la seguridad que olvidan en primer lugar contra qué están protegiendo y, a menudo, paralizan su negocio de hacer cualquier trabajo real. Sus requisitos básicos son tan altos que a veces es ridículo que requieran una auditoría SOC 3 + pentest para un producto de $ 500 que los está vendiendo.

La seguridad de la información está creciendo bastante rápido recientemente, para bien o para mal, las amenazas permanecerán aquí por mucho tiempo.

Sin embargo, tener experiencia en ingeniería me ha dado una comprensión bastante sustancial de los trabajos de muchas amenazas o las preocupaciones de muchos programadores que pueden conducir a problemas de seguridad.

La ingeniería de software es la base. La seguridad de la información es la especialidad. De cualquier manera, primero deberá estudiar y comprender los conceptos de ingeniería de software.